← voltar
CVE-2022-22536

CVE-2022-22536

CVSS 9.8 CRITICALEPSS 97.9%● KEVCWE-444
Em resumo

Produtos SAP NetWeaver permitem que atacantes injetem dados maliciosos em requisições de usuários legítimos sem autenticação. Isso possibilita se passar pela vítima, envenenar caches web ou executar funções não autorizadas, comprometendo todo o sistema.

Detalhe técnico

Vulnerabilidade de smuggling HTTP (CWE-444) afetando SAP NetWeaver ABAP/Java, ABAP Platform, Content Server 7.53 e Web Dispatcher. Atacante não autenticado pode preparar dados arbitrários às requisições de vítimas via concatenação de requisições, contornando controles de autenticação e autorização. Impacto inclui comprometimento de confidencialidade, integridade e disponibilidade através de falsificação de requisições e envenenamento de cache.

Resumo gerado e traduzido por IA a partir da descrição oficial.
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 and SAP Web Dispatcher are vulnerable for request smuggling and request concatenation. An unauthenticated attacker can prepend a victim's request with arbitrary data. This way, the attacker can execute functions impersonating the victim or poison intermediary Web caches. A successful attack could result in complete compromise of Confidentiality, Integrity and Availability of the system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →